just_more 2017-03-10 03:41 采纳率: 0%
浏览 1171
已结题

特殊字符怎么个处理方法合适?

客户端提交特殊字符怎么处理才合理?

理想是输入什么返回什么,但是特殊字符必须要转义(防止攻击)

网上找了些答案归纳下面几种:

1,京东编辑地理位置 特殊字符 统一替换空字符 不清楚为啥

2,淘宝 知乎 均原样展示

这就体现差距了。。。。。。

但是后端是怎么个处理流程呢 大家伙集思广益。

1.后端存储是存转义后的字符 html 不需要转义 app 需要转义

2.后端存储不转义的字符 html 需要转义 app 不需要转义

3.考虑未来数据需要做分析等

4.考虑安全性等

alert("skdk**&*&^&^%%”)
  • 写回答

2条回答 默认 最新

  • just_more 2017-03-10 03:42
    关注

    csdn 看不到 script 标签

    alert("skdk**&*&^&^%%”)
    评论

报告相同问题?

悬赏问题

  • ¥15 自动转发微信群信息到另外一个微信群
  • ¥15 outlook无法配置成功
  • ¥30 这是哪个作者做的宝宝起名网站
  • ¥60 版本过低apk如何修改可以兼容新的安卓系统
  • ¥25 由IPR导致的DRIVER_POWER_STATE_FAILURE蓝屏
  • ¥50 有数据,怎么建立模型求影响全要素生产率的因素
  • ¥50 有数据,怎么用matlab求全要素生产率
  • ¥15 TI的insta-spin例程
  • ¥15 完成下列问题完成下列问题
  • ¥15 C#算法问题, 不知道怎么处理这个数据的转换